Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Hallo Leute!
Ich bin ganz neu hier und erst mal ein herzliches "Grüß Gott" aus Bayern!
Ich möchte im vorhinein schonmal erwähnen, dass ich mich nicht allzu gut mit Computern auskenne, also seit nachsichtig mit mir, danke.
Mein Problem ist Folgendes: Seit einigen Tagen kann ich mich nicht mehr in das T5-Board einloggen, da heißt es schon bevor ich auf die Seite komme, dass ich Benutzernamen und Kennwort eingeben soll, jedoch funktioniert es auch mit dem richtigen Kennwort nicht, bekomme kein Zugang (Zugang verweigert),Fehler 401, obwohl man auch ohne registriert zu sein normalerweise die Seite laden können sollte. Mir kam das seltsam vor mit der Passwortabfrage bevor die Seite überhaupt lädt und hab deshalb eine Intensive Suche mit mcAfee gestartet und es wurden auch einige Dateien Gefunden wo es hieß "Trojaner gefunden-unter Quarantäne" Ich hab sie leider gelöscht und nicht aufgeschrieben, bis auf eine Notiz: GenericArtemis!2309D0D4549A.
So nun ich weiß nicht wie und ob alles miteinander zusammenhängt!? was noch zu erwähnen wäre ist, dass einmal seit ein paar wochen mein System langsamer läuft und seit ca einem halben Jahr ab und an irgendetwas den SystemGuard von mcAfee deaktiviert und ich jedesmal wieder aktivieren muß.
Als ich nun gegoogelt habe um das eigentliche Problem mit dem T5-Board zu lösen bin ich irgendwie auf HijackThis gestoßen und einigen Empfehlungen die LogFile von Experten Untersuchen zu lassen, da könnte man dann genaueres herausfinden. Nun da bin ich, mit meiner LogFile im Anhang... Wäre sehr dankbar für einen Expertenrat. Ich trau mich momentan gar nicht mehr mein Online-Banking zu nutzen, wegen evtl Trojaner und so, weiß ja auch nicht..
jedenfalls danke schonmal im Vorraus

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Hallo und

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!

Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.


Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse - Standard

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Hallo Cosinus!

So, alles soweit wie in Liste angegeben ausgeführt, die drei Log- bzw Infodateien hab ich hochgeladen;
hier der Link dazu:

Antimaleware hat drei infizierte Objekte gefunden, die ich gelöscht habe..
Bin ja mal gespannt wie es nun steht um mein System, ob jetzt alles wieder paßt.. langsam ist es ja schon noch.
Danke schonmal im Vorraus

herzlichen gruß


Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Hallo nino,

ich glaube da nicht an einen Trojaner oder sonstigen Schädling, lies dazu 'mal hier zum Thema Update Software T5-Board nach!
Es grüsst Dich als "T5-Boarder" mit dem gleichen Problem

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Ok soweit, mach nun bitte ein Log mit CF:


Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Logfiles bitte immer in CODE-Tags posten

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse - Standard

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

@ernest: vielen dank für die info, wußte ich nicht, dachte da wolle jemnand passwort auspionieren oder sowas, da bin ich ja beruhigt....trojaner wurden allerdings trotzdem von antivirusprogramm gefunden... gruß

@cosinus: in arbeit....

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse - Standard

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

So, combofix fertig, hier die Logfile:

Und noch was aufalliges dabei?

gruß nino

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Mach bitte noch einen Kontrollscan, öffne Malwarebytes, aktualisiere das Programm, starte einen Vollscan und lass alle etwaigen Funde entfernen. Anschließend wieder das Logfile posten.
Logfiles bitte immer in CODE-Tags posten

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse - Reden

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Zitat von burge1706 Beitrag anzeigen
@ernest: vielen dank für die info, wußte ich nicht, dachte da wolle jemnand passwort auspionieren oder sowas, da bin ich ja beruhigt....trojaner wurden allerdings trotzdem von antivirusprogramm gefunden... gruß
Hallo nino,

vergiss' bitte Deinen Schädlings-Verdacht umgehend!
Der "Komplett-Scan" meiner Anti-Schädlings-SW hat aktuell auch erstmals 2 Treffer gelistet:
in Files, die seit etwa 18 Jahren unverändert auf meinen Festplatten liegen!

Habe heute dann von ca. 2 Dutzend PC's (unverdächtig, da im Firmen-Netz und daher mit garantiert besserer Anti-Schädlings-SW als wir uns beide je leisten können!) genau die gleichen Resultate erzielt: T5-Board ist einfach TOT!

Sorry für die Wahrheit

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Zitat von ernest Beitrag anzeigen
in Files, die seit etwa 18 Jahren unverändert auf meinen Festplatten liegen!
18 Jahre unverändert? Du hast seit 1992 den selben Computer mit der selben Festplatte?

im Firmen-Netz und daher mit garantiert besserer Anti-Schädlings-SW als wir uns beide je leisten können!)
Kommerzielle Virenscanner sind nicht unbedingt besser und unterliegen den gleichen prinzipiellen Schwächen wie zB die Virenscanner, die für privaten Einsatz kostenlos sind.
Logfiles bitte immer in CODE-Tags posten

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse - Standard

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

nun, heutzutage kann man ja nie wissen... will ja nicht behaupten, dass ich paranoid bin, aber ein bisschen sicherer fühlt man sich dann doch, wenn mal ein experte drüber schaut und man selbst keine ahnung hat arne
hab das update von malware vergessen, also nochmal... dann is gut!

@ernest: das t5-board ist endlich wieder online

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse - Standard

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

So hier die finale Anti-Malware Log:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3872
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005

16.03.2010 20:48:04
mbam-log-2010-03-16 (20-48-04).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 283600
Laufzeit: 2 hour(s), 6 minute(s), 1 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Somit müßte alles sauber sein, oder, arne?

gruß nino

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse - Standard

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Ja, es ist alles ok und Dein Forum läuft ja auch wieder (was aber nicht an den vorherigen Funden auf Deiner Kiste lag )
Logfiles bitte immer in CODE-Tags posten

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse - Standard

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Hallo Arne!

Super, dann bedanke ich mich nochmals recht herzlich bei dir für die kompetente Hilfe! Is ja schließlich nicht selbstverständlich, so sehe ich das zumindest!

Gruß nino

PS: muß ich jetzt das thema irgendwie schließen? bin nicht so erfahren mit boards, lese meistens nur... wenn ja, kannst du mir sagen wie!?

Verdacht auf Trojaner-Befall! Bitte um HijachThis LogFile Analyse

Themen schließen können nur Admins und Moderatoren. Ist aber nicht nötig, idR schließen wir Themen hier nur, wenn für Ruhe gesorgt werden muss
Logfiles bitte immer in CODE-Tags posten

